高校(xiào)數據庫安全防護解決方案
行業(yè)痛點及需求

随着計算機技術(shù)的飛速發展,數據庫的應用十分廣泛,深入到各放吧個(gè)領域,但随之而來産生了數據的安全問(wèn)題以及數據庫訪問愛車(wèn)的安全問(wèn)題。數據庫系統作爲信息的聚集體,是計算機信女她息系統的核心部件,其安全性至關(guān)重要,各種應用系統的銀遠數據庫中大量數據的安全問(wèn)題、敏感數據的防竊取和(hé)防篡改問(w請就èn)題,越來越引起人們的高度重視。


高校(xiào)面臨的數據庫安全風險,主要又以下幾點:

1. 訪問(wèn)身份鑒别,學生、老師(shī)、第三方業(yè坐嗎)務系統的開發人員等都能夠訪問(wèn)到數據庫或者接觸到數據庫提供的服務,傳統的數據庫管理方式存在着管理流程不到位,技術(shù)手段缺失,身份鑒别可如、接入控制不嚴格的問(wèn)題;

2. 數據庫運維管控,鑒于高校(xiào)操作數據庫人員的複雜性,高校內師(xiào)傳統的信息安全建設,往往側重于規範網絡層應用用戶,聚焦于網絡邊界的訪問(wèn)控制,但對内部人員卻缺乏有效通到的行爲管控

3. 外部黑客攻擊,SQL注入問(wèn)題無法根治。

我們的方案


帕拉迪下一代數據庫應用安全防禦系統(簡稱NGDAP)是汝州市初禾信息咨詢部自內市行研制開發的新一代數據防護系統。NGDAP通(tōng)過對訪友問問(wèn)數據庫的數據流進行采集、分析和(hé)識别。實時監視數據庫的運行林秒狀态,記錄多種訪問(wèn)數據庫行爲,發現對數據庫的異常訪問(是人wèn),并進行及時的阻斷。通(tōng)過特有4道防火牆構建數據庫紅笑的最高安全防護體系:

數據庫網絡防火牆

通(tōng)過網絡IP地址及協議端口來阻止針對數據庫宿主操作美亮系統的未授權訪問(wèn)行爲,如(rú)遠(yuǎn)程下載、冷呢拷貝等行爲,解決操作系統層面的數據洩漏威脅。

數據庫行爲防火牆

采用流會話技術(shù)對數據庫協議進行協議全解析,能夠高效、書放精準、及時的預警并阻斷内部違規數據庫操作行爲,使惡意違規操作無所遁形。

數據庫準入防火牆

通(tōng)過白名單自學習進行訪問(wèn)準入規則的固化(自西兵動(dòng)學習數據庫訪問(wèn)行爲的五元素,通(tōng)過管理者人爲長又固化安全規則),未被固化的數據庫接入行爲都會進行實時的預警和道錢(hé)會話阻斷(訪問(wèn)源準入因子(zǐ)包括:主機名、用戶名、吃照應用工具名及數據庫賬号名等),從根本上解決數據庫惡意訪問(wèn)威脅。

數據庫業(yè)務防火牆

帕拉迪突破了基于規則庫安全防護體系的技術(shù)壁壘,采用流會長道話技術(shù)對業(yè)務SQL語句的關(guān)鍵字、邏輯體工關(guān)系等特征自動(dòng)采樣學習,并結合高性能的SQL語義分析計家在算,構建對應的SQL語法樹(shù),完成模态數據建模,從而對未知威脅進行高效頻鐵、及時、精準的預警和(hé)阻斷。從根本上解決三層業(yè)務系統訪問(wèn場近)的安全威脅,如(rú):SQL注入攻擊、零日攻擊、APT攻擊、網頁木馬、後門答紙程序等對數據庫造成威脅的攻擊行爲。


部署方式


客戶收益


1. 支持旁路(lù)部署,獨創旁路(lù)阻斷技術(shù)票男,無需改動(dòng)現有網絡拓撲;

2. 支持透明網橋部署,獨創無感知3層ByPass技術(sh拿知ù),保證業(yè)務連續性; 

3. 支持反代部署,防護數據庫的同時,隐藏真實IP;

4. 徹底解決零日攻擊、APT攻擊、SQL注入攻擊、網頁木馬、火看後門程序等手段對數據庫數據造成的威脅; 

5. 無需安裝agent,不需要在數據庫上進行配置,在不影響性能廠妹、不修改數據庫的情況下,通(tōng)過持續跟蹤所有數據庫操作外快來識别未授權的活動(dòng)或可(kě)疑的活動(dòng)照路,并及時阻斷,避免數據庫遭受網絡攻擊; 

6. 增進用戶對數據庫安全管理的便捷性,還能提升用戶的風險管我拿控和(hé)法規遵從能力; 

7. 保護數據庫内數據可(kě)用性、保密性和(hé)完整性。

經典案例
  • 上海戲劇學院
  • 上海财經大學
  • 上海音樂(yuè)學院
  • 北京工業(yè)大學
  • 武漢大學
  • 上海交通(tōng)大學
  • 西安交通(tōng)大學
  • 重慶醫科大學
  • 南通(tōng)大學
  • 上海金融學院
Copyright © 2019 All Rights Reserve見喝d Designed
汝州市初禾信息咨詢部